-
美情報機構(gòu)攻擊中國大型商用密碼產(chǎn)品提供商,調(diào)查報告公布
據(jù)微信公眾號“中國網(wǎng)絡(luò)空間安全協(xié)會”4月28日消息,2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報機構(gòu)對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。
一、網(wǎng)絡(luò)攻擊流程
(一)利用客戶關(guān)系管理系統(tǒng)漏洞進(jìn)行攻擊入侵
該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當(dāng)時尚未曝光的漏洞進(jìn)行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。
(二)對兩個系統(tǒng)進(jìn)行攻擊并植入特種木馬程序
2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進(jìn)行特征字符串編碼、加密、壓縮等一系列復(fù)雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。
二、竊取大量商業(yè)秘密信息
(一)竊取客戶及合同信息
2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達(dá)950MB??蛻絷P(guān)系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細(xì)信息。
(二)竊取項目信息
2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達(dá)6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。
三、攻擊行為特點
(一)攻擊武器
通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。
(二)攻擊時間
分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。
(三)攻擊資源
攻擊者使用的17個攻擊IP完全不重復(fù),同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。
(四)攻擊手法
一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。
四、部分跳板IP列表
- 責(zé)任編輯: 房佶宜 
-
從庫布齊到興安盟,綠色變革的央企實踐
2025-04-28 12:12 國企備忘錄 -
央行:將適時降準(zhǔn)降息
2025-04-28 11:52 觀網(wǎng)財經(jīng)-金融 -
是否有信心實現(xiàn)今年5%增長目標(biāo)?發(fā)改委回應(yīng)
2025-04-28 11:00 宏觀經(jīng)濟 -
國家發(fā)改委:常態(tài)化、敞口式做好政策預(yù)研儲備,及時出臺增量儲備政策
2025-04-28 10:47 -
大家聊中國式現(xiàn)代化|陶希東:打造高水平安全韌性城市,給群眾看得見的安全感
2025-04-28 09:47 大家聊中國式現(xiàn)代化 -
我國成功發(fā)射天鏈二號05星
2025-04-28 06:33 航空航天 -
我國已形成完整人工智能產(chǎn)業(yè)體系,專利申請量位居全球首位
2025-04-27 22:21 人工智能 -
中日友好醫(yī)院:開除肖某黨籍,解除聘用關(guān)系
2025-04-27 21:32 -
四川省委:堅決擁護(hù)黨中央決定
2025-04-27 20:40 廉政風(fēng)暴 -
國常會:決定核準(zhǔn)浙江三門三期工程等核電項目
2025-04-27 20:10 -
市場監(jiān)管總局:長和港口交易各方不得采取任何方式規(guī)避審查
2025-04-27 17:19 香港 -
校長陳紅梅,違規(guī)決策套取學(xué)生伙食費
2025-04-27 16:37 廉政風(fēng)暴 -
“最美通緝犯”出獄直播當(dāng)網(wǎng)紅?抖音:已封禁
2025-04-27 16:16 -
25萬人齊聚臺北舉行“反綠”抗議,朱立倫:全民罷免賴清德
2025-04-27 14:31 臺灣 -
商務(wù)部等6部門:將現(xiàn)金退稅限額上調(diào)至2萬元人民幣
2025-04-27 11:06 -
國家發(fā)展規(guī)劃法草案首次提請全國人大常委會會議審議
2025-04-27 10:21 -
由降轉(zhuǎn)增!1-3月全國規(guī)模以上工業(yè)企業(yè)利潤增長0.8%
2025-04-27 09:53 中國經(jīng)濟 -
大家聊中國式現(xiàn)代化|周馮琦:轉(zhuǎn)角見美,讓“綠意”觸手可及
2025-04-27 09:50 大家聊中國式現(xiàn)代化 -
我國核電總體規(guī)模,世界第一!
2025-04-27 09:25 能源戰(zhàn)略 -
全球首臺環(huán)形CT直線加速器在滬正式開機,系我國自主研發(fā)
2025-04-27 08:03
相關(guān)推薦 -
最新聞 Hot
-
好一個“舉賢不避親”,特朗普推薦兒媳參選
-
開庭前妻子墜樓身亡,柯文哲前副手痛哭:臺灣怎么變成這樣
-
美國放風(fēng):伊朗有動作了
-
“中方正考慮邀請李在明出席”
-
“中國洋垃圾禁令震動全球”,馬來西亞也跟了
-
靠萬斯“決勝一票”,“大而美”法案驚險闖關(guān)參議院
-
白宮官員:沒人在乎馬斯克說了什么
-
日澳印各懷心事,魯比奧還想著中國:別談了,得干實事,搞礦!
-
三年來首次,普京與馬克龍通話
-
“我會給日本寫信感謝他們,給他們加關(guān)稅”
-
特朗普:奧巴馬糟糕小布什低分,拜登史上最差,而我…
-
美財長:中國加快稀土出口吧,回到過去
-
“《新華字典》例句稱小孩是累贅”再引爭議,多方回應(yīng)
-
英國樂隊在音樂節(jié)上高喊“以軍去死”,英美都“炸”了
-
多地宣布“解禁”中華田園犬
-
內(nèi)塔尼亞胡證實下周訪美,除了特朗普還要見他們
-